将 kubernetes vpn 设置为本地网络

问题描述

我有一个带有 k8s 集群的基本网络设置,其中包含必须从另一个网络中包含的仪表读取的工作 Pod:

basic network setup

我的问题是,如何设置从 k8s 网络到本地网络的基于策略的 ipsec 隧道,以便所有工作 Pod 都可以访问本地网络中的仪表。我已经在互联网上搜索过,但是关于如何设置这样的东西的清晰教程很少(除了 IBM 一个遗憾地说要下载舵图,并且不支持我使用的 ca cert ikev2 身份验证)

解决方法

服务网格通常用于这种类型的集群内到机器的连接。像 consul 这样的产品就是为了解决这个问题而诞生的。您可以在每个“仪表”主机上运行代理,并且它们能够本地访问服务网格。

我认为 istio 也可以解决这个问题。

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...